Acuerdo de tratamiento de datos

Condiciones del artículo 28 del RGPD entre tú (responsable) y {{LEGAL_ENTITY_NAME}} (encargado), en vigor cuando usas SpamGuard en un sitio que operas. Última actualización: 2026-08-11.

Objeto

Tratamos los envíos de tu web con el fin de juzgar si son spam, y para ningún otro fin.

Duración: mientras tu cuenta esté activa, más el periodo de conservación de tu plan.

Categorías de datos e interesados

Interesados: visitantes que envían un comentario, un registro o un formulario en tu sitio.

Datos: contenido del envío, nombre, correo electrónico, dirección IP, identificación del navegador, página de procedencia y mediciones no identificativas de la interacción con el formulario.

No se solicitan categorías especiales de datos. Si un visitante los aporta voluntariamente dentro de un comentario, se tratan como parte del texto del envío y quedan sujetos a la misma regla de no almacenamiento.

Nuestras obligaciones

Tratamos únicamente conforme a tus instrucciones documentadas, que en este servicio significan: juzgar los envíos que nos mandas.

Todo el personal con acceso está sujeto a confidencialidad.

Aplicamos las medidas de la sección de seguridad.

Te asistimos con solicitudes de acceso, supresión y evaluaciones de impacto. La integración del plugin con las herramientas de privacidad de WordPress está diseñada para que la mayor parte sea autoservicio.

Al terminar, borramos tus datos según el calendario de conservación, o antes si lo pides.

Subencargados

Railway — alojamiento de la aplicación, Unión Europea.

Supabase — alojamiento de base de datos, Fráncfort, Alemania.

Avisaremos antes de añadir un subencargado, y podrás oponerte.

Transferencias internacionales

Ninguna. El tratamiento y el almacenamiento ocurren dentro de la Unión Europea.

Esta es la razón para elegirnos frente a alternativas que transfieren a Estados Unidos amparándose en cláusulas contractuales tipo.

Seguridad

Cifrado en tránsito en toda conexión. Claves de API almacenadas como hash con pepper, nunca en forma recuperable. Acceso a base de datos restringido al rol de servicio, con seguridad a nivel de fila activada en todas las tablas.

El contenido de los envíos no se almacena por defecto: se guarda una huella irreversible y números derivados. La minimización de datos es aquí la medida de seguridad principal, porque un dato que nunca se guardó no se puede filtrar.

Te notificaremos sin dilación indebida cualquier brecha que afecte a tus datos.

Auditoría

Facilitaremos la información necesaria para demostrar el cumplimiento de este acuerdo y permitiremos auditorías con preaviso razonable.

← SpamGuard